Polityka prywatności oraz Informacja o plikach cookies
POLITYKA PRYWATNOŚCI ORAZ INFORMACJA O PLIKACH COOKIES
dla sklepu internetowego www.orientfashion.pl
1. Preambuła
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem ze sklepu internetowego dostępnego pod adresem www.orientfashion.pl (dalej: „Serwis” lub „Sklep”).
Dokument ma na celu przekazanie Użytkownikom informacji wymaganych przez przepisy prawa, w szczególności przez Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
2. Administrator danych i kontakt
1) Administratorem danych osobowych jest ORIENT FASHION sp. z o.o. z siedzibą w Pabianicach, ul. Rzgowska 17, 95-200 Pabianice, Polska, NIP: 7262654864, REGON: 101831987 (dalej: „Administrator”).
2) Kontakt w sprawach prywatności: e-mail: sklep@orientfashion.pl, tel.: +48 42 211 66 85.
3) Administrator może korzystać z podmiotów przetwarzających (np. hosting, płatności, wysyłka, narzędzia IT) na podstawie umów powierzenia przetwarzania danych.
3. Definicje
Na potrzeby niniejszej Polityki:
1) „Użytkownik” – każda osoba korzystająca z Serwisu.
2) „Klient” – Użytkownik składający zamówienie w Sklepie.
3) „Dane osobowe” – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
4) „Cookies” – niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika.
5) „Cookies własne” – cookies ustawiane przez Serwis.
6) „Cookies zewnętrzne” – cookies ustawiane przez podmioty trzecie (np. analityka, media społecznościowe), jeśli są przez Serwis wykorzystywane.
4. Zakres przetwarzanych danych
Administrator może przetwarzać w szczególności:
a) dane identyfikacyjne: imię i nazwisko;
b) dane kontaktowe: adres e-mail, numer telefonu;
c) dane adresowe: adres dostawy i/lub adres rozliczeniowy (ulica, numer, kod pocztowy, miejscowość, kraj);
d) dane firmowe (dla Klientów biznesowych): nazwa firmy, NIP;
e) dane dotyczące zamówień: historia zamówień, szczegóły produktów, płatności, reklamacje;
f) dane techniczne i eksploatacyjne: adres IP, identyfikatory urządzenia, dane przeglądarki, logi serwera;
g) dane z cookies i podobnych technologii (w zakresie opisanym w niniejszej Polityce).
Podanie danych jest dobrowolne, jednak w zakresie niezbędnym do realizacji zamówienia – konieczne do zawarcia i wykonania umowy.
5. Cele i podstawy prawne przetwarzania (RODO)
Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach:
1) Zawarcie i realizacja umowy sprzedaży oraz obsługa zamówienia (art. 6 ust. 1 lit. b RODO).
2) Wypełnienie obowiązków prawnych, w tym księgowych i podatkowych (art. 6 ust. 1 lit. c RODO).
3) Obsługa reklamacji, zwrotów (jeśli dotyczą) oraz dochodzenie/obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO).
4) Prowadzenie korespondencji i obsługa zapytań (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes).
5) Marketing bezpośredni własnych produktów/usług (art. 6 ust. 1 lit. f RODO) – w zakresie dopuszczalnym prawem.
6) Newsletter i komunikacja marketingowa drogą elektroniczną – na podstawie zgody (art. 6 ust. 1 lit. a RODO), jeśli Użytkownik wyraził zgodę. Zgodę można w każdej chwili wycofać.
7) Analityka i statystyka (np. poprawa działania Serwisu) – na podstawie zgody na cookies analityczne, o ile takie cookies są wykorzystywane (art. 6 ust. 1 lit. a RODO) lub uzasadnionego interesu w zakresie cookies niezbędnych (art. 6 ust. 1 lit. f RODO).
6. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie niezbędnym do realizacji celów opisanych w Polityce, w szczególności:
1) podmiotom świadczącym usługi hostingu/utrzymania infrastruktury IT;
2) operatorom płatności elektronicznych i bankom – w celu realizacji płatności;
3) firmom kurierskim i operatorom logistycznym – w celu dostarczenia zamówienia;
4) dostawcom usług księgowych i doradczych – w zakresie obowiązków prawnych;
5) dostawcom narzędzi analitycznych/marketingowych – tylko jeśli Użytkownik wyraził zgodę (np. na cookies analityczne/marketingowe);
6) organom publicznym – gdy wymagają tego przepisy prawa.
Aktualna lista dostawców może wynikać z konfiguracji sklepu i będzie ujawniana na żądanie, o ile nie stoi to w sprzeczności z przepisami prawa.
7. Przekazywanie danych poza EOG
Administrator co do zasady nie planuje przekazywania danych poza Europejski Obszar Gospodarczy (EOG). Jeżeli jednak korzysta z dostawców, którzy mogą przetwarzać dane poza EOG (np. w ramach narzędzi analitycznych), przekazanie odbywa się wyłącznie zgodnie z RODO, na podstawie odpowiednich zabezpieczeń (np. standardowe klauzule umowne).
8. Okres przechowywania danych
Dane przechowywane są przez okres niezbędny do realizacji celów, w szczególności:
1) dane związane z zamówieniem – przez czas realizacji umowy, a następnie przez okres wynikający z obowiązków prawnych (np. podatkowych i rachunkowych) oraz do czasu przedawnienia roszczeń;
2) dane konta Klienta – do czasu usunięcia konta (z zastrzeżeniem obowiązków prawnych i roszczeń);
3) dane przetwarzane na podstawie zgody (np. newsletter) – do czasu wycofania zgody;
4) logi i dane techniczne – przez okres wynikający z potrzeb bezpieczeństwa i administracji serwisem.
9. Prawa Użytkownika
Użytkownik ma prawo do:
1) dostępu do danych,
2) sprostowania danych,
3) usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych prawem,
4) ograniczenia przetwarzania,
5) przenoszenia danych,
6) wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
7) wycofania zgody w dowolnym momencie (bez wpływu na zgodność przetwarzania sprzed wycofania),
8) wniesienia skargi do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (UODO).
W celu realizacji swoich praw Użytkownik może skontaktować się z Administratorem na adres sklep@orientfashion.pl.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator może wykorzystywać dane w ograniczonym zakresie do celów statystycznych i marketingowych, w tym do dopasowania treści lub oferty (profilowanie), o ile jest to oparte na zgodzie na cookies marketingowe lub w zakresie prawnie dopuszczalnym. Administrator nie podejmuje decyzji wywołujących skutki prawne wobec Użytkownika wyłącznie w sposób zautomatyzowany, chyba że przepisy prawa stanowią inaczej lub Użytkownik wyrazi na to zgodę.
11. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym m.in. szyfrowanie transmisji (SSL/TLS), kontrolę dostępu, kopie zapasowe oraz zabezpieczenia infrastruktury IT.
12. Cookies – informacje ogólne
1) Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia prawidłowego działania, ulepszania funkcjonalności oraz – za zgodą – do celów analitycznych i marketingowych.
2) Cookies nie powodują zmian konfiguracji urządzenia Użytkownika.
3) Użytkownik może zarządzać cookies poprzez ustawienia przeglądarki oraz (jeśli dostępne) poprzez baner zgód cookies w Serwisie.
13. Rodzaje cookies i cele
Serwis może wykorzystywać następujące kategorie cookies:
1) Niezbędne (techniczne) – konieczne do działania Serwisu (np. koszyk, logowanie, sesja).
2) Funkcjonalne – zapamiętujące preferencje (np. język, ustawienia).
3) Analityczne/statystyczne – pomagające zrozumieć, jak Użytkownicy korzystają z Serwisu (np. statystyki odwiedzin).
4) Marketingowe – umożliwiające dopasowanie reklam i działań remarketingowych.
Cookies analityczne i marketingowe są wykorzystywane wyłącznie, jeśli Użytkownik wyrazi na to zgodę.
14. Cookies zewnętrzne
Serwis może wykorzystywać cookies zewnętrzne dostawców (np. narzędzia analityczne, piksele reklamowe, wtyczki społecznościowe) tylko wtedy, gdy Użytkownik wyrazi zgodę na odpowiednią kategorię cookies w banerze zgód.
Zakres wykorzystywanych narzędzi zależy od aktualnej konfiguracji Serwisu.
15. Zarządzanie cookies
1) Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce, w tym zablokować lub usunąć cookies.
2) Ograniczenie cookies może wpłynąć na niektóre funkcje Serwisu (np. koszyk, logowanie).
3) Jeśli w Serwisie działa panel zgód cookies, Użytkownik może zmienić swoje preferencje w dowolnym momencie poprzez ten panel.
16. Logi serwera
Serwis może zapisywać informacje o parametrach połączenia (np. adres IP, czas żądania, typ przeglądarki) w logach serwera. Dane te są wykorzystywane w celu administrowania Serwisem, zapewnienia bezpieczeństwa oraz diagnostyki.
17. Zmiany Polityki Prywatności
Administrator może aktualizować niniejszą Politykę, w szczególności w przypadku zmian przepisów prawa, zmian technologicznych lub organizacyjnych. Aktualna wersja Polityki jest publikowana w Serwisie.
18. Data obowiązywania
Polityka Prywatności obowiązuje od dnia publikacji na stronie www.orientfashion.pl.